Google在2026年7月28日更新Gemini API Managed Agents,加入环境Hooks、模型选择、预算控制、定时触发和免费层入口。本文根据Google官方博客、Antigravity Agent文档、Triggers API和中文快速入门整理,资料核验日期为2026年8月8日。这是一篇功能与设计评测,不声称在你的项目中完成了实测。

先给结论:Managed Agents适合需要沙盒、工具链和可控预算的长任务
Managed Agents通过Interactions API在隔离的远程Linux沙盒中运行推理、代码执行、文件管理和网络检索。它的优势在于把执行环境与会话状态放到同一套接口中;成本和安全边界则需要你主动配置。若任务只需一次短文本生成,直接调用模型通常更简单。
| 能力 | 官方说明 | 评测时要关注 |
|---|---|---|
| 环境Hooks | 可在工具调用前后运行脚本,用于阻止、检查或审计 | 脚本权限、失败处理和审计日志 |
| 预算控制 | 在agent_config中设置max_total_tokens,达到上限后返回incomplete并保留环境状态 | 预算是否覆盖推理、输入、输出及重试 |
| 定时触发 | Triggers API可按cron调度Agent执行,当前文档标注为Beta | 时区、重复执行、失败重试和幂等性 |
| 多轮状态 | 用previous_interaction_id和environment继续会话与文件 | 上下文、文件保留、权限和清理策略 |

四项能力拆解
1. Hooks把治理放进工具调用路径
Google介绍的环境Hooks可以在每次工具调用前后运行自定义脚本,适合做命令白名单、静态检查、日志审计和敏感文件拦截。Hook脚本本身也要经过代码审查,不能把所有安全责任交给模型。
2. max_total_tokens防止长任务失控
官方文档说明,Agent到达总token上限后会暂停并返回incomplete,环境状态仍可保留,再用新的预算和previous_interaction_id继续。上线前要定义“暂停后由谁继续”“是否允许继续调用外部服务”等规则。
3. Triggers API让Agent按计划运行
Triggers把Agent、环境、提示词和cron计划绑定成持久资源。适合每日汇总、定期报告和文件夹巡检,但文档目前标记为Beta。重复运行前要为输入文件、输出路径和外部写入设置幂等键。
4. 远程沙盒降低环境搭建成本
Managed Agents Quickstart展示了单次Interactions调用如何预配Linux沙盒、执行Agent循环并返回结果。环境中的文件可在后续交互中继续使用,也可以在任务完成后清理。团队要明确网络访问、包安装、凭据和数据留存边界。

建议的评测流程
- 先跑只读任务:让Agent读取一组脱敏文件并生成报告,不允许写入生产系统。
- 加上预算上限:分别测试短预算和长预算,记录完成率、暂停状态、token和工具调用。
- 启用Hook:先做命令审计与日志,再逐步加入阻断策略,观察误拦截。
- 模拟定时重复:用固定输入运行两次,检查输出是否重复、是否覆盖旧文件、失败后能否恢复。
- 再开放外部动作:邮件、数据库和部署等动作必须有权限分层和人工审批。
适用条件
- 任务需要代码执行、文件处理、检索或多轮状态。
- 团队能够维护沙盒权限、Hook脚本、预算和审计记录。
- 业务可以接受预览版或Beta功能带来的接口变化。
限制与风险
- Antigravity Agent文档标注为Preview,Triggers API标注为Beta,版本与字段可能变化。
- Agent会自主决定工具调用数量,成本受任务复杂度、缓存和执行路径影响。
- 远程沙盒虽然隔离,仍需限制网络、凭据、文件和包安装权限。
- 定时任务的时区、并发、失败重试和重复写入需要由应用层负责。
FAQ
Managed Agents适合所有Gemini API项目吗?
它更适合多步执行、工具调用和文件状态任务。简单问答、固定结构抽取或对延迟极敏感的请求,可以先比较普通模型调用。
达到max_total_tokens后会丢失文件吗?
官方说明环境状态会保留,后续可带上environment和previous_interaction_id继续;实际保留周期、清理和权限仍需按当前文档与账户设置确认。
免费层意味着完全没有费用吗?
Google博客说明Managed Agents可用于免费层项目,但任务可能调用付费模型、外部服务或消耗配额。上线前应查看账户计费页与服务条款。
